Acasă›Ghiduri›Microsoft 365 și Google Workspace
Microsoft 365 și Google Workspace
Cum faceți backup pentru e-mailurile Microsoft 365?
Backupul e-mailurilor Microsoft 365 se face copiind Exchange Online, căsuță cu căsuță, către o stocare care nu este tenantul, cu mai multe date. Exportul ocazional, manual, al unui PST nu este un backup: este o fotografie deja depășită a doua zi, adesea uitată pe o stație de lucru.
Actualizat în octombrie 20263 min de citit5 surse citate
Pe scurt
- Includeți căsuțele partajate (contabilitate@, contact@): nu au întotdeauna licență și ies din inventare.
- Frecvență cel puțin zilnică: intervalul dintre două copii este RPO-ul dvs.
- Coșul de reciclare Exchange păstrează un mesaj eliminat definitiv 14 zile implicit, maximum 30: backupul începe de acolo.
- Instrument conectat printr-o aplicație cu drepturi limitate, niciodată printr-un cont „administrator global”.
- Restaurare de probă către o altă căsuță de două ori pe an, cronometrată.
Ce căsuțe poștale
- Toate căsuțele utilizatorilor care primesc activitate reală.
- Căsuțele partajate (
compta@,contact@,support@). Nu au întotdeauna licență, iar inventarele le uită. - Căsuțele de resurse doar dacă conținutul lor are valoare (rar).
- Foștii angajați, pe durata în care corespondența lor trebuie să rămână consultabilă, apoi oprire explicită pentru a nu păstra date cu caracter personal fără motiv. Microsoft permite restaurarea unui cont șters, inclusiv căsuța sa, doar timp de 30 de zile.
Calendarele și contactele urmează în general aceeași căsuță. Acoperirea lor evită restaurarea unor mesaje ale căror întâlniri au dispărut.
Setările care contează
- Frecvența. O dată pe zi este minimul. La câteva ore, dacă e-mailul este canalul de comenzi. Intervalul este RPO-ul: un incident la ora 17:00 cu o copie de la ora 22:00 din ziua precedentă pierde ziua respectivă. Pentru a-l stabili, întrebați-vă cât ar costa pierderea unei zile, a unei săptămâni sau a unei luni: în fața unui ransomware, reamintește No More Ransom (Europol și parteneri), backupul este adesea singura soluție.
- Retenția. 30 până la 90 de zile acoperă eroarea și o compromitere descoperită cu întârziere. Peste acest termen, un motiv precis (litigiu în curs, obligație sectorială). Retenția Microsoft din tenant poate coexista: ea nu înlocuiește aceste date păstrate la un terț.
- Drepturile instrumentului. O aplicație înregistrată în Entra ID, drepturi limitate la citirea căsuțelor, consimțământ de administrator, secret protejat, autentificare puternică pentru administratori. Nu un cont „administrator global” a cărui parolă se află într-un fișier. ANSSI, agenția națională franceză de securitate cibernetică, recomandă mai general ca infrastructura de backup să nu utilizeze autentificarea producției.
- Imuabilitatea copiei pe durata ferestrei anti-ransomware, pentru ca un administrator compromis să nu golească și backupul.
- Restaurarea de test către o altă căsuță, de două ori pe an: un dosar, un atașament deschis, un calendar. Măsurați timpul. ANSSI cere ca backupurile să fie testate periodic și ca procedura de restaurare să fie scrisă.
Ce permite coșul de reciclare, ca să nu-l supraestimați
Un mesaj șters ajunge mai întâi în „Elemente șterse”. Dacă este șters definitiv de acolo (coș golit, Shift+Delete), Exchange Online îl plasează în dosarul Elemente recuperabile și îl păstrează 14 zile implicit. Administratorul poate extinde acest termen la maximum 30 de zile, căsuță cu căsuță. După acest termen sau după o golire voluntară, coșul nu mai returnează mesajul. De asemenea, nu protejează împotriva unui atacator care are drepturi de eliminare definitivă.
| Nevoie | Coș de reciclare Exchange | Backup în afara tenantului |
|---|---|---|
| Mesaj șters ieri | Da | Da |
| Dosar eliminat acum șase săptămâni | Nu (maximum 30 de zile) | Da, în funcție de retenția aleasă |
| Căsuță golită de un administrator compromis | Nu | Da, dacă copia este protejată |
| Restaurare către o căsuță de control | Nu | Da |
Restaurarea, în ziua în care e nevoie
- Închideți sesiunile contului în cauză și eliminați regulile de redirecționare suspecte. A restaura fără acest pas înseamnă a umple o căsuță prin care datele se scurg.
- Alegeți data anterioară incidentului.
- Restaurați dosarul sau căsuța într-o locație de control, apoi în producție.
- Informați utilizatorul despre ceea ce s-a pierdut între acea dată și descoperire (RPO-ul).
Ghidul complet, pas cu pas, se găsește în O căsuță poștală a fost golită sau piratată.
La WeDoBack
E-mailurile Microsoft 365, precum și calendarele și contactele, fac parte din perimetrul publicat. Facturarea se face pe baza unui agent per adresă, plus volumul de stocare, în SMART sau în INTEGRAL. Copia este criptată la sursă, cu cheia la client, și găzduită în afara tenantului. Instalarea se face din consolă sau cu un tehnician (45 € fără TVA pe oră). WeDoBack nu impune un RPO: acesta este egal cu frecvența configurată. Asistența răspunde la +33 9 72 50 78 28, între 9:00 și 13:00 și între 14:00 și 17:30 (ora Parisului).
Întrebări frecvente
Este suficient un export PST periodic?
Rareori. Exportul este manual, deci uitat. Rămâne adesea pe o stație de lucru sau pe un disc, expus aceluiași ransomware ca producția. Nu oferă mai multe date de restaurare și nu acoperă căsuțele poștale noi.
Trebuie făcut backup pentru căsuțele foștilor angajați?
Da, pe durata în care corespondența lor trebuie să rămână consultabilă. Microsoft permite restaurarea unui cont șters, împreună cu căsuța sa, doar timp de 30 de zile. Ulterior, opriți explicit backupul pentru a nu păstra date cu caracter personal fără motiv.
Ce trebuie făcut mai întâi dacă o căsuță a fost golită de un atacator?
Închideți sesiunile contului și ștergeți regulile de redirecționare suspecte, înainte de orice restaurare. Altfel, umpleți o căsuță prin care datele se scurg. Abia apoi alegeți o copie anterioară incidentului.
Surse
Documente consultate în octombrie 2026.
- Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
- Restore a user — Microsoft Learn
- Backupul sistemelor informatice – Elemente fundamentale (ANSSI-BP-100, v1.1, 27 noiembrie 2025, document în limba franceză) — ANSSI (agenția franceză de securitate cibernetică)
- The No More Ransom Project — Europol și parteneri
- Oferte și prețuri — WeDoBack
Aveți un proiect de backup, DRP sau BCP?
Peste 20 de ani de experiență în protecția datelor companiilor.
Solicitați o ofertă+33 9 72 50 78 28Protejați-vă datele cu WeDoBack
Backup criptat în afara sediului, stocare imuabilă, DRP și BCP: descrieți-ne serverele dumneavoastră și vă propunem combinația potrivită.
